Wir haben diese Behauptung geprüft: Stimmt es, dass
OpenClaw ein quelloffenes Sicherheitstool veröffentlicht hat, das Scanner von Nvidia, Cisco und Snyk bündelt, um von der Community entwickelte Zusatzprogramme zu überprüfen?
OpenClaw das Bündel-Werkzeug bereitgestellt hat, Angreifer dessen automatische Filter jedoch austricksten und IT-Sicherheitsforscher zudem eine Schwachstelle im Scanner selbst aufdeckten
OpenClaw rüstet Scanner nach – Sicherheitslücken bleiben offen
Plattformbetreiber prüft Zusatzsoftware automatisch, doch Angreifer umgehen die Filter weiterhin
Das Wesentliche
OpenClaw hat einen quelloffenen Scanner in Betrieb genommen, der Analysemodule von Nvidia und Cisco bündelt, um Schadcode aus Community-Erweiterungen von den Rechnern der Anwender fernzuhalten. Das Werkzeug namens ClawScan filtert Einreichungen für den ClawHub-Marktplatz. Allerdings umgingen Angreifer die Prüfungen rasch über künstlich vergrößerte Dateien, während IT-Forscher zudem eine Parsing-Schwachstelle im Scanner selbst aufdeckten.
Die Kernpunkte
- OpenClaw bündelt ClawScan in Docker-Containern, um statische Prüfungen und externe Engines von Nvidia und Cisco auszuführen.
- Das Sicherheitsteam Unit 42 wies nach, dass Angreifer sowohl ClawScan als auch VirusTotal durch künstlich aufgeblähte Dateigrößen täuschten.
- Sicherheitsforscher machten die Schwachstelle CVE-2026-91835 im Dateiparser von ClawScan publik, was das Update auf Version 0.1.7 auslöste.
Aus dem Tagebuch des Redakteurs
Automatisierte Code-Prüfungen bilden eine nützliche erste Filterschicht. Statische Scanner können jedoch keine echten Laufzeitbeschränkungen ersetzen, solange Software-Erweiterungen uneingeschränkten Zugriff auf Systembefehle besitzen.
Wer beteiligt ist
OpenClaw
Open-Source-Kollektiv, das ein Framework für automatisierte Assistenten sowie einen Marktplatz für Erweiterungen betreibt
will → Absicherung des öffentlichen Katalogs, damit Community-Zusatzmodule keine schädlichen Befehle auf den Systemen der Mitglieder ausführen
ClawScan
Eigenständiges Softwarewerkzeug, das in isolierten Containern läuft und Programmpakete für Agenten prüft
will → Überprüfung eingereichter Programme über mehrere Sicherheitsmodule hinweg und Durchsetzung von Installationsregeln
Palo Alto Networks Unit 42
Forschungsteam für Bedrohungsanalysen des IT-Sicherheitsunternehmens Palo Alto Networks
will → Nachverfolgung von Risiken in Software-Lieferketten und Nachweis, wie manipulierte Dateien automatische Kontrollen umgehen
Dritthersteller von Sicherheits-Scannern
Technologiekonzerne wie Nvidia und Cisco, die spezialisierte Analysemodule bereitstellen
will → Bereitstellung von Code-Prüfmodellen und Schnittstellen, um versteckte Angriffsmuster aufzuspüren
Kurz gefasst
Die Softwareplattform OpenClaw schaltet eine automatische Sicherheitsschleuse zwischen gemeinschaftlich entwickelte KI-Assistenten und die Rechner der Nutzer. Damit will das Projekt verhindern, dass bösartiger Schadcode unbemerkt ausgeführt wird.
Für Marktplätze mit Community-Software zeichnet sich damit ein neues Katz-und-Maus-Spiel ab: Automatisierte Abwehrmechanismen treffen auf immer raffiniertere Täuschungsmanöver der Angreifer.
Dieses Wettrüsten gilt als unausweichlich, weil frühe Scanläufe selbst einfache Umgehungstricks übersehen. Dadurch stehen manuelle Überprüfungen und neue Angriffsmethoden in einem dauerhaften Spannungsverhältnis.
Wie es sich entwickelte
Technische Anleitungen warnen vor Gefahren durch Agenten-Erweiterungen
Fachpublikationen warnten davor, dass Anweisungen in natürlicher Sprache und weitgehende Systemzugriffsrechte die Erweiterungen für Agenten zu schwerwiegenden Sicherheitsrisiken machen. Sie rieten Nutzern dringend dazu, Dateien vorab mit frühen Scanner-Werkzeugen zu analysieren.
Bündel-Scanner scheitern an künstlich vergrößerten Dateien
OpenClaw versuchte, das eigene Verzeichnis durch den kombinierten Einsatz mehrerer automatischer Scanner besser abzusichern. Sicherheitsforscher demonstrierten jedoch kurz darauf, wie Angreifer diese Prüfungen mit einfachen Verpackungstricks aushebeln.
Öffentliche Empfehlung fällt mit Sicherheitslücke zusammen
Branchenweite Aufmerksamkeit verhalf dem Scanner zu rascher Verbreitung. Fast zeitgleich entdeckten Sicherheitsanalysten jedoch einen Fehler bei der Code-Verarbeitung im Werkzeug selbst, was ein sofortiges Update erzwang.
Wo die Dinge stehen
ClawScan dient inzwischen als Standard-Prüfinstanz für den Community-Katalog von OpenClaw, wird über gängige Entwicklerverzeichnisse verteilt und bindet externe Prüfwerkzeuge großer Technologiekonzerne ein.
Auch wenn die Version 0.1.7 den Verarbeitungsfehler im Scanner selbst behoben hat, betonen IT-Sicherheitsexperten weiterhin das Grundproblem: Solange künstlich aufgeblähte Dateien und versteckte Eingabeaufforderungen automatisierte Filter austricksen können, bleibt die Abwehr verwundbar.